驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 移动之家 硬件工具 | 社区 | 手机版
blog版本
文章索引
显卡、CPU、主板 常用配件 移动办公 网络相关 数码设备 外部设备 游戏相关 操作系统 软件驱动 业界信息
当前位置 > 新闻中心 > 业界信息
关键字 搜索

新黑客程序可在操作系统外运行

驱动之家[原创] 作者:Skyangeles 编辑:Skyangeles 2008-05-11 10:57:00 Loading [投递]

美国佛罗里达州安全企业Clear Hat Consulting的两位研究人员日前宣布,他们开发出了一款概念性的rootkit黑客程序,能够在操作系统外运行,无法被任何现有杀毒软件或防火墙察觉。

这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供诸如控制处理器进入休眠状态等电源管理功能。

开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。

两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。

相关文章
· 微软再次收购反Rootkit公司 (03-21)
· 索尼为最新的rootkit事件寻求清白 (09-02)
· 索尼又在悄悄安装Rootkit了 (08-28)
· 推荐下载:AVG免费Rootkit清除工具 (04-11)
· Sony BMG向美国39个州赔款$4250万 (12-22)
· 索尼BMGRootkit案75万美元和解 (12-21)
一周热点文章
· XP SP3带来的重启、崩溃噩梦 (05-13)
· 权威评测:CPU和GPU哪个更该升级? (05-16)
· 半年等待 GF显卡驱动175.16正式版终发.. (05-14)
· 美国警告中国:小心被“技术隔离” (05-10)
· 《魔兽世界:巫妖王之怒》精美截图×14 (05-10)
· 深藏25年的操作系统Bug被消灭 (05-11)
新闻浏览导航
Intel迅驰2笔记本性能实测
固态硬盘之最:读130MB/s 写120MB/s


C
P
U
· 创新发布两款PCI-E接口X-Fi Fatal1ty.
· 蓝光要到2012年才会统治PC市场
· 固态硬盘之最:读130MB/s 写120MB/s
行情信息
· GT200 GeForce GTX 200系列官方规格表
· 富士通外置显卡亮相
· RV770 Radeon HD 4800初步性能、功耗.
操作系统
· 下载:日立(IBM)硬盘DFT检测工具4.13版
· 下载:VIA威盛HD Audio音频驱动5.40a版
· 抢先下载:Firefox 3.0 RC1候选版
Audigy用户再添福音 Crystalizer补丁放出
《魔兽世界:巫妖王之怒》下半年发布
软件驱动
· 民用太阳能电池效率创新高达23.2%
· 小公司状告任天堂侵权 索赔2100万
· Alienware:CPU显卡不是游戏PC的全部
数码设备
· Sync Desktop:PC内置进桌子里
· 诡异设计:太阳能女性内衣
· 华硕新“把妹”鼠标可侦测心跳
游戏相关
· 台湾Vista兼容性“踢馆”活动结果公布
· 七大操作系统一季度漏洞比拼
· 比尔·盖茨展示“触摸墙”产品
一周新闻热点回顾